Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2768▲ 75 respecto a la semana anterior
Críticas / altas1288▼ 205 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)233▲ 215 respecto a la semana anterior
–

3429 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.8)0.70%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)1.0%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)0.93%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)1.2%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)1.3%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)0.81%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)1.3%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
AnalizadaAlta (7.8)1.2%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer 13.2.0.21165. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo…
ModificadaAlta (7.8)1.1%—Nikon Nis-elements Viewer15/9/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de NIKON NIS-Elements Viewer versión 1.2100.1483.0. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El…
ModificadaAlta (7.2)1.00%—Janobe Interview Management System8/9/202217/6/2026
Se ha detectado que Interview Management System versión v1.0, contiene una vulnerabilidad de inyección SQL por medio del componente /interview/delete.php?action=questiondelete&id=
ModificadaAlta (7.2)0.98%—Janobe Interview Management System8/9/202217/6/2026
Se ha detectado que Interview Management System versión 1.0, contiene una vulnerabilidad de inyección SQL por medio del parámetro id en el archivo /interview/editQuestion.php
ModificadaMedia (6.5)0.91%—Keking Kkfileview2/9/202217/6/2026
Se ha detectado que kkFileView versión v4.0.0, contiene una vulnerabilidad de eliminación arbitraria de archivos por medio del parámetro fileName en el archivo /controller/FileController.java
ModificadaMedia (5.5)0.21%—HP Oneview31/8/202217/6/2026
Se ha detectado una vulnerabilidad de divulgación local de información confidencial HPE OneView: Versiones anteriores a 7.0 o 6.60.01. Un usuario poco privilegiado podría explotar localmente esta vulnerabilidad para divulgar información confidencial, resultando en una pérdida total de confidencialidad, integridad y…
ModificadaMedia (6.5)0.43%—Yotpo Reviews FOR Woocommerce Project Yotpo Reviews FOR Woocommerce22/8/202217/6/2026
El plugin Yotpo Reviews for WooCommerce de WordPress versiones hasta 2.0.4, carece de comprobación de nonce cuando es actualizada su configuración, lo que podría permitir a un atacante hacer que un administrador conectado los cambie por medio de un ataque de tipo CSRF.
ModificadaCrítica (9.8)2.8%—Faststone Image Viewer18/8/202217/6/2026
Un análisis no seguro en una partición de PNG tRNS en FastStone Image Viewer versiones hasta 7.5, resulta en un desbordamiento del búfer de la pila.
ModificadaMedia (6.1)1.4%💥 ExploitKeking Kkfileview17/8/202217/6/2026
Se ha detectado que kkFileView versión v4.1.0, contiene múltiples vulnerabilidades de tipo cross-site scripting (XSS) por medio de los parámetros urls y currentUrl en el archivo /controller/OnlinePreviewController.java.
ModificadaMedia (4.3)2.6%💥 ExploitDwbooster Calendar Event Multi View16/8/202217/6/2026
El plugin de WordPress Calendar Event Multi View anterior a la versión 1.4.07 no dispone de comprobaciones de autorización y CSRF cuando se crea un evento, y también carece de sanitización así como de escapes en algunos de los campos del evento. Esto podría permitir a los atacantes no autentificados crear eventos…
ModificadaAlta (7.8)0.30%—Power-software-download Viewpower16/8/202217/6/2026
upsMonitor en ViewPower (también se conoce como ViewPowerHTML) versiones 1.04-21012 hasta 1.04-21353, presenta permisos no seguros para el binario de servicio que permiten a un usuario autenticado modificar archivos, permitiendo la escalada de privilegios.
ModificadaMedia (6.9)0.64%—Siemens Simcenter Star-ccm+ Viewer10/8/202214/7/2026
Se ha identificado una vulnerabilidad en Simcenter STAR-CCM+ (Todas las versiones sólo si es usado el servidor de licencias públicas Power-on-Demand). Las aplicaciones afectadas exponen el usuario, el host y el nombre de pantalla de los usuarios, cuando se usa el servidor público de licencias. Esto podría permitir a…
ModificadaMedia (6.1)0.96%—Janobe Interview Management System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Interview Management System versión 1.0 y Ha sido clasificada como problemática. Este problema afecta a un procesamiento desconocido del archivo /addQuestion.php. La manipulación del argumento question con el input (script)alert(1)(/script) conlleva a un ataque de…
ModificadaCrítica (9.8)0.75%—Janobe Interview Management System5/8/202217/6/2026
Se ha encontrado una vulnerabilidad en SourceCodester Interview Management System versión 1.0. Ha sido calificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /viewReport.php. La manipulación del argumento id con la entrada (UPDATEXML(9729,CONCAT(0x2e,0x716b707071,(SELECT…
ModificadaMedia (4.3)0.31%—Starfish Rich Review5/8/202217/6/2026
Vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Rich Reviews by Starfish versiones anteriores a 1.9.14 incluyéndola, en WordPress, que permite a un atacante eliminar reseñas
ModificadaAlta (7.8)0.54%—Santesoft Dicom Viewer PRO3/8/202217/6/2026
Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Sante DICOM Viewer Pro 11.9.2. Es requerida una interacción del usuario para explotar esta vulnerabilidad, ya que el objetivo debe visitar una página maliciosa o abrir un archivo malicioso. El fallo específico…
ModificadaAlta (7.8)0.24%—Autodesk Design Review29/7/202217/6/2026
Un archivo TIFF malicioso cuando se consume a través de la aplicación DesignReview.exe puede ser forzado a leer más allá de los límites asignados cuando se analiza el archivo TIFF. Esta vulnerabilidad, junto con otras, podría conducir a la ejecución de código en el contexto del proceso actual
ModificadaAlta (7.8)0.24%—Autodesk Design Review29/7/202217/6/2026
Un archivo TGA o PCX diseñado de forma maliciosa puede usarse para escribir más allá del búfer asignado mediante la aplicación DesignReview.exe mientras analiza los archivos TGA y PCX. Esta vulnerabilidad puede ser explotada para ejecutar código arbitrario
Orbitaley — Vulnerabilidades